Я новичок в решении управления доступом к сети с открытым исходным кодом под названием Packetfence.

В настоящее время я удаленно диагностирую файлы журналов Packetfence.

Сеть, казалось, работала бесперебойно с Packetfence, примерно до 5-6 марта. Теперь, когда служба Packetfence запущена, сеть в месте назначения перестает работать.

Существует более 50 коммутаторов и более 500 ПК и устройств, которые обращаются к сети, поэтому диагностировать эту проблему невозможно иначе, чем просмотр файлов журнала.

Некоторые ошибки из файла журнала:

  • Mar 05 17:14:34 pfsetvlan(22) ERROR: error creating SNMP v2c read connection to 172.17.250.19: No response from remote host '172.17.250.19' (pf::SNMP::connectRead)

  • ERROR: could not convert dot1dBasePort into ifIndex in any VLAN. Setting trapType to unknown (pf::SNMP::Cisco::parseTrap)

  • Mar 06 08:41:01 pfsetvlan(5) INFO: mac trap received on 172.17.250.90 ifindex 11 which is uplink and we don't manage uplinks (pf::vlan::doWeActOnThisTrap)

  • INFO: doWeActOnThisTrap returns false. Stop mac handling (main::handleTrap)

  • Mar 06 08:41:04 pfdhcplistener(3617) INFO: could not resolve 172.17.4.120 to mac in ARP table (pf::iplog::ip2macinarp)

 

  1. Почему появляются эти сообщения об ошибках?
  2. Что я могу сделать, чтобы продолжить поиск проблемы?

1 ответ1

0

Первая ошибка - это та, на которой вы должны сосредоточиться. Большинство операций в PacketFence требуют правильного доступа по протоколу SNMP, а сбой при создании правильного соединения для чтения приведет к распространению сбоев на другие компоненты.

Вы можете устранить неполадки чтения SNMP с помощью чего-то вроде:

/usr/local/pf/bin/pfcmd_vlan -switch 10.0.0.15 -getAlias -ifIndex 12 -verbose 4

Вы также можете устранить неполадки с snmpwalk напрямую:

snmpwalk -v 2c -c <community> 10.0.0.15 IF-MIB::ifAlias

Наиболее вероятные причины:

  • на коммутаторе настроено неправильное сообщество для чтения / записи SNMP
  • неверное сообщество SNMP для чтения / записи, настроенное в файле переключателей PacketFence.conf
  • нет маршрута к IP-адресу управления коммутатором (IP-адрес, настроенный в switch.conf)
  • межсетевой экран между PacketFence и коммутатором, блокирующий трафик

Примечание. Неправильная строка сообщества будет вести себя так, как будто вы не можете связаться с коммутатором. Вот как был разработан SNMP.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .